> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Operación de Lerian Consignado — Dataprev

> Operar Lerian Consignado: la ventana de descubrimiento de subastas de Dataprev de 24 horas, la conciliación de escrituração y repasse de la CEF, la rotación de credenciales y los límites de tasa.

Lerian Consignado — Dataprev maneja las realidades operativas del préstamo de nómina. Las ventanas de subasta cierran por reloj. La liquidación llega tarde y sin una señal terminal. Las credenciales rotan por institución. El riel tolera solo cierta cantidad de solicitudes por segundo. El gateway gestiona cada aspecto bajo aislamiento total por tenant.

## Ventana de subasta

***

Cada solicitud de préstamo de un trabajador abre una **subasta de 24 horas**. El poller de descubrimiento lista las solicitudes nuevas. La vía automática no envía ni sigue propuestas: no tiene un productor autorizado para los términos obligatorios de la propuesta, por lo que ninguna oferta puede ser seleccionada ni llegar al riel.

## Grano de conciliación

***

La conciliación corre en **dos granos**:

* **Escrituração — por contrato.** El gateway captura el registro de cuota de cada contrato una vez por snapshot de (competência, empleador).
* **Repasse — por registro.** Cada registro de liquidación tiene un identificador inmutable de solo anexado. El gateway lo **relee en cada tick** a lo largo de una ventana deslizante de competências.

El riel no expone **ninguna competência final determinista** ni **ningún estado terminal por competência**. El gateway trata por lo tanto la **presencia de un registro de liquidación como el predicado de liquidado**. Reconsulta la ventana para capturar liquidaciones D+2 tardías: rescisiones, atrasos y correcciones que aterrizan tras la primera pasada. El gateway mide el D+2 desde el pago de nómina del empleador.

## Credenciales y rotación

***

Las credenciales rotan **por tenant** a través del plano de control. Cuando registras un certificado o un secreto OAuth, el gateway inserta o rota el valor guardado. La misma superficie guarda el *código solicitante* de Dataprev de la institución — el código de solicitante de tres dígitos, `001` a `999`. El gateway cachea el cliente de Dataprev por tenant y lo refresca en la rotación, así que una rotación surte efecto sin un redeploy. Ninguna lectura devuelve un secreto.

## Idempotencia y reentrega

***

El gateway asocia cada registro y cada liquidación por su **sujeto inmutable**. La reentrega al menos una vez y los reinicios se deduplican por lo tanto a un no-op aguas abajo. Un registro reprocesado nunca cuenta dos veces una liquidación.

## Límite de tasa

***

El cliente de Dataprev de cada tenant lleva un limitador saliente, limitado a **25 solicitudes por segundo**. Los pollers de descubrimiento de subastas y de conciliación comparten este limitador, así que ninguno deja sin recursos al otro ni excede el límite del riel.
